کرسکوکورسی کان کنی کے "Tesla تازہ ترین قربانی" Cryptojacking "ہیک

$config[ads_kvadrat] not found

Can Tesla Cybertruck Become the #1 Truck in the US?

Can Tesla Cybertruck Become the #1 Truck in the US?
Anonim

Tesla کریڈٹیکورسی ٹوکن پیدا کرنے کے لئے زائرین کے کمپیوٹر وسائل کا استعمال کرتے ہوئے ایک ویب سائٹ کے تازہ ترین اعلی درجے کی واقعہ، ایک cryptojacking حملے میں شکار ہو گیا ہے.

یہ مسئلہ Redlock CSI ٹیم کی طرف سے دریافت کے طور پر اور منگل کے بلاگ اندراج میں بیان کیا گیا ہے، عام طور پر عوامی صفحہ ویب صفحے کے مقابلے میں ایک Tesla کے Kubernetes پوڈوں میں سے ایک پر پایا گیا تھا. یہ حقیقت یہ ہے کہ حملہ آوروں نے ایک چھوٹا سا وسائل بھی استعمال کیا اور کلاؤڈ فریئر سروس کے پیچھے کان کنی کے پول کو چھپایا، اس نے بھی اسے جگہ پر سختی کا مظاہرہ کیا. Tesla کا دعوی ہے کہ یہ حملہ صرف انجینئرنگ کا آلہ صفحہ تک محدود تھا.

"لاس کراس ویکسین کی بنیاد پر سیکورٹی ماہر ٹراو مرسچ نے گزشتہ سال ایک گوگل کروم کرپٹ ٹاکس حملے کا اعلان کیا،" ٹرانسپٹیکورسی کی قیمتوں کے ساتھ مل کر کروی ٹریک بیکنگ ملائیئرز کو لاگو کرنے کے قریبی آسانی سے ہیکرز کے لئے ایک شاندار منصوبے بناتا ہے. " اندرونی.

حملے اور دوسروں کی طرح یہ کرائیوٹروورسی کان کنی پر توجہ مرکوز ہے، جہاں رضاکاروں نے اپنے کمپیوٹر کو مشکل ریاضی کے مسائل کو حل کرنے اور ٹوکنوں کے بدلے میں عالمی ٹرانزیکشن کی توثیق کی. "کرپ ٹاک بیکنگ" کام کرنے کے لئے دوسرے کمپیوٹرز کا تعین کرتا ہے اور حملہ آور کے لئے ٹوکن انعام لیتا ہے. ایک حملے میں کمپیوٹر کی کمی کی وجہ سے ہوسکتا ہے یا انتہائی صورت حال میں، ایک موبائل بیٹری کی ناکامی کو روک سکتا ہے.

ٹیسلا اس سال سے صرف اس سال سے متاثرین کی تیزی سے بڑھتی ہوئی فہرست میں شامل ہو چکا ہے. چیک پوائنٹ ریسرچ ٹیم نے وسیع پیمانے پر XMRig معدنی آپریشن کا سراغ لگایا جس نے مشکل سے ٹریس Monero کرپٹروسورسیسی کے 3 ملین ڈالر سے زیادہ پیدا کیا. پچھلے ہفتہ، براؤنیلورڈ میں براؤزر پلگ ان میں استعمال ہونے والی ایک بڑی تعداد میں آسٹریلوی اور برطانوی حکومت کی ویب سائٹوں پر حملہ ہوا.

مرسچ کا کہنا ہے کہ "میں یہ کہہوں گا کہ ہم اس سال مزید روڈ ٹیکجنگ واقعات کو دیکھیں گے، جب تک کہ ان کو پیسہ کمانے میں مدد ملتی ہے."

حملے کے جواب میں، ٹیسلا کے ترجمان نے بتائی اندرونی:

"ہم اس قسم کے تحقیق کی حوصلہ افزائی کے لئے ایک بگ فضلاتی پروگرام کو برقرار رکھتا ہے، اور ہم نے اس کے بارے میں سیکھنے کے گھنٹوں کے اندر اس خطرے کو سراہا. یہ اثر صرف اندرونی طور پر استعمال شدہ انجنیئرنگ ٹیسٹ کاروں تک محدود ہوتا ہے، اور ہماری ابتدائی تحقیقات نے کوئی اشارہ نہیں کیا ہے کہ کسٹمر پرائیویسی یا گاڑی کی حفاظت یا سیکورٹی کسی بھی طرح سے سمجھا گیا تھا."

$config[ads_kvadrat] not found